PT-2026-52528 · Wolfssl · Wolfssl

·

CVE-2026-6091

·

Publicado

2026-06-25

·

Atualizado

2026-07-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas wolfSSL (versões afetadas não especificadas)
Descrição A verificação de cadeia parcial de certificados pode aceitar cadeias que terminam em um certificado intermediário não confiável fornecido por um peer, em vez de uma âncora confiável. Isso permite que um invasor apresente uma cadeia que termine em um intermediário sob seu controle e que ela seja aceita como válida. Este problema ocorre no caminho de construção de caminho de certificado de compatibilidade com OpenSSL usando a função wolfSSL X509 verify cert() e X509 STORE quando a flag de verificação X509 V FLAG PARTIAL CHAIN está habilitada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, evite habilitar a flag de verificação X509 V FLAG PARTIAL CHAIN.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6091
JLSEC-2026-742

Produtos afetados

Wolfssl